You Are Not to Blame

Política de Privacidade — You Are Not to Blame

You Are Not to Blame · aplicação

Última atualização: 2026-10-11

1. Introdução

Esta Política de Privacidade ("Política") descreve como a Bravery Academy ("nós", "nosso" ou "nossa") recolhe, utiliza, armazena e protege informações relacionadas com a aplicação móvel "You Are Not to Blame" ("Aplicação"). Ao instalar, aceder ou utilizar a Aplicação, o utilizador ("Utilizador", "você" ou "seu") reconhece que leu, compreendeu e concorda em ficar vinculado a esta Política na sua totalidade.

Se não concordar com esta Política, deverá desinstalar imediatamente a Aplicação e cessar toda a utilização.

2. Responsável pelo tratamento de dados

O responsável pelo tratamento dos seus dados pessoais é:

Bravery Academy
Email: hey@bravery.academy

Para questões relacionadas com a privacidade, contacte-nos no endereço acima.

3. Informações que recolhemos

3.1. Informações que fornece diretamente

A Aplicação recolhe as seguintes categorias de informações que insere voluntariamente durante a utilização:

  • Respostas de sessões: texto que escreve durante a técnica de 12 passos (descrições de situações, pensamentos, sentimentos, planos de ação).
  • Percentagens de responsabilidade: valores numéricos que atribui aos fatores de responsabilidade.
  • Autoavaliações de humor: classificações numéricas que fornece antes e após as sessões práticas.
  • Palavra-passe do cofre: uma palavra-passe que cria para encriptar os dados da sessão. Não armazenamos nem temos acesso à sua palavra-passe.
  • Preferências: seleção de idioma, definições de notificação, consentimento para diagnósticos.

3.2. Informações recolhidas automaticamente

  • Relatórios de falhas e diagnósticos: se ativou os diagnósticos, dados anonimizados de falhas podem ser recolhidos via Sentry para melhoria da estabilidade.
  • Informações de compra: identificadores de transação processados pela App Store / Google Play e RevenueCat para verificação de direitos. Não recebemos nem armazenamos dados do seu cartão de pagamento.

3.3. Informações que NÃO recolhemos

  • Não recolhemos o seu nome, endereço de email, número de telefone ou morada.
  • Não recolhemos identificadores de dispositivo para fins publicitários.
  • Não recolhemos dados de localização.
  • Não criamos contas de utilizador nem exigimos registo.
  • Não recolhemos dados biométricos.

4. Como utilizamos as suas informações

Todos os dados de sessão (respostas de texto, percentagens, avaliações de humor, ações do plano) são armazenados exclusivamente no seu dispositivo num cofre encriptado. Utilizamos as suas informações exclusivamente para os seguintes fins:

  • Para fornecer a funcionalidade principal da Aplicação (técnica de redução de culpa em 12 passos).
  • Para encriptar e proteger os dados da sua sessão localmente no seu dispositivo.
  • Para processar compras na aplicação e verificar direitos premium.
  • Para enviar notificações push locais (lembretes diários), caso as ative.
  • Para melhorar a estabilidade da Aplicação através de relatórios anonimizados de falhas (apenas com o seu consentimento explícito).

Não vendemos, alugamos, cedemos ou trocamos as suas informações pessoais com terceiros para qualquer finalidade.

5. Armazenamento e segurança de dados

5.1. Arquitetura exclusivamente local

Todos os dados pessoais de sessão são armazenados exclusivamente no seu dispositivo. Não operamos servidores que armazenam o conteúdo das suas sessões. Não existe cópia de segurança na nuvem, sincronização na nuvem ou armazenamento remoto dos seus dados de prática.

5.2. Encriptação

Os dados da sua sessão são encriptados num cofre local protegido por palavra-passe. Nas versões nativas compatíveis, novos dados do cofre usam derivação de chave Argon2id e encriptação autenticada AES-GCM. Dados antigos do cofre e ambientes de execução alternativos podem usar o formato anterior PBKDF2/AES-CBC com proteção de integridade. A palavra-passe do cofre nunca é transmitida nem armazenada em texto simples.

5.3. Armazenamento seguro

Metadados sensíveis (sal de encriptação e verificador de palavra-passe) são armazenados no cofre seguro do sistema operativo (Android Keystore). Dados gerais de sessão encriptados são armazenados no armazenamento local isolado da aplicação.

5.4. Limitações

Embora implementemos medidas de segurança padrão da indústria, nenhum método de armazenamento eletrónico é 100% seguro. O utilizador é o único responsável por manter a confidencialidade da sua palavra-passe do cofre e a segurança física do seu dispositivo. Declinamos toda a responsabilidade por acesso não autorizado resultante da sua falha em proteger a sua palavra-passe ou dispositivo.

5.5. Cópias que decide exportar

A exportação de sessões em JSON e as cópias cifradas com restauro estão disponíveis sem Pro. Os ficheiros JSON e PDF não estão cifrados; qualquer pessoa com acesso pode lê-los. As cópias cifradas usam a palavra-passe do cofre em vigor quando foram criadas. Alterar depois a palavra-passe não altera as cópias existentes. O destino é escolhido no menu de partilha do sistema; pode ser outra aplicação ou um serviço de nuvem. A aplicação elimina os ficheiros temporários após a partilha, mas não pode eliminar cópias guardadas fora dela. O restauro acrescenta sessões e ignora identificadores existentes; os horários de notificações não são restaurados.

6. Orientação local e IA

A primeira versão não envia conteúdo de sessões para um servidor de IA nem para o Google Gemini. A IA remota está desativada na aplicação de produção. A orientação local disponível é gerada no dispositivo sem pedidos de rede. Ativar um serviço remoto numa versão futura exigirá um aviso de privacidade atualizado e um consentimento separado.

7. Serviços de terceiros

A Aplicação integra os seguintes serviços de terceiros:

7.1. App Store / Google Play Billing / RevenueCat
Finalidade: processamento de compras na aplicação e verificação de direitos premium.
Dados partilhados: identificadores anónimos de transação.
Política de privacidade: https://www.revenuecat.com/privacy

7.2. A primeira versão não envia conteúdo de sessões para um servidor de IA nem para o Google Gemini. A IA remota está desativada na aplicação de produção. A orientação local disponível é gerada no dispositivo sem pedidos de rede. Ativar um serviço remoto numa versão futura exigirá um aviso de privacidade atualizado e um consentimento separado.

7.3. Sentry
Finalidade: relatórios de falhas e diagnósticos de estabilidade (apenas com o seu consentimento).
Dados partilhados: relatórios anonimizados de falhas, rastreamentos de pilha, modelo do dispositivo, versão do SO.
Política de privacidade: https://sentry.io/privacy

7.4. Expo Notifications
Finalidade: agendamento de notificações push locais.
Dados partilhados: nenhum (notificações são agendadas localmente no dispositivo).

Não somos responsáveis pelas práticas de privacidade de serviços de terceiros.

8. Retenção e eliminação de dados

8.1. Dados de sessão

Os dados da sua sessão permanecem no seu dispositivo até os eliminar. Pode eliminar sessões individuais através do ecrã de histórico da Aplicação ou eliminar todos os dados limpando o cofre.

8.2. Desinstalação

Desinstalar a Aplicação elimina permanentemente todos os dados armazenados localmente. Esta ação é irreversível.

8.3. IA remota

Esta versão não transmite conteúdo de sessões para uma IA remota.

8.4. Diagnóstico

Os ficheiros locais de diagnóstico podem ser eliminados na aplicação. Se aceitou o diagnóstico remoto do Sentry, desativá-lo interrompe os novos relatórios, mas não elimina os já recebidos. Para solicitar a eliminação dos relatórios enviados e conhecer o prazo de conservação aplicável, contacte hey@bravery.academy.

9. Privacidade de crianças

A Aplicação não é dirigida a crianças com menos de 18 anos. Não recolhemos intencionalmente informações pessoais de crianças. Ao utilizar esta Aplicação, confirma que cumpre o requisito mínimo de idade na sua jurisdição.

10. Os seus direitos

10.1. Direitos gerais

Dependendo da sua jurisdição, pode ter os seguintes direitos:

  • Direito de acesso: saber que dados pessoais tratamos.
  • Direito de eliminação: solicitar a eliminação dos seus dados pessoais.
  • Direito à portabilidade de dados: receber os seus dados num formato estruturado.
  • Direito de retirar consentimento: retirar o consentimento a qualquer momento.
  • Direito de oposição: opor-se a determinadas atividades de tratamento.

10.2. Como exercer os seus direitos

Como todos os dados pessoais são armazenados localmente no seu dispositivo, exerce a maioria dos direitos diretamente pela Aplicação.

Para pedidos adicionais, contacte-nos em hey@bravery.academy.

10.3. Espaço Económico Europeu (EEE) / RGPD

Se se encontra no EEE, a nossa base legal para o tratamento é:

  • Consentimento (Artigo 6.º(1)(a)) para diagnósticos.
  • Execução de contrato (Artigo 6.º(1)(b)) para funcionalidade principal da Aplicação.
  • Interesses legítimos (Artigo 6.º(1)(f)) para verificação de compras.

Tem o direito de apresentar uma reclamação à autoridade local de proteção de dados.

  • Portabilidade: exporte todas as sessões, incluindo rascunhos e ações planeadas, como JSON ou cópia cifrada nas Definições. Pode também restaurar as cópias cifradas nas Definições, sem Pro.

11. Transferências internacionais de dados

A primeira versão não envia conteúdo de sessões para um servidor de IA nem para o Google Gemini. A IA remota está desativada na aplicação de produção. A orientação local disponível é gerada no dispositivo sem pedidos de rede. Ativar um serviço remoto numa versão futura exigirá um aviso de privacidade atualizado e um consentimento separado.

12. Alterações a esta Política

Reservamo-nos o direito de atualizar esta Política a qualquer momento. A utilização continuada da Aplicação após as alterações constitui a sua aceitação da Política revista.

Para alterações materiais, forneceremos aviso dentro da Aplicação. Se não concordar com a Política atualizada, deverá desinstalar a Aplicação.

13. Informações de contacto

Se tiver questões sobre esta Política de Privacidade, contacte:

Bravery Academy
Email: hey@bravery.academy

Faremos esforços comercialmente razoáveis para responder no prazo de 30 dias.